Злонамерените приложения използват Facebook API за кражба на лични данни

зловреден софтуер на

Злонамерени приложения в десетки хиляди, за които е установено, че използват API на Facebook. Тези приложения за злонамерен софтуер ще използват API като API за съобщения, API за вход и т.н., за да получат достъп до Лична информация на профила във Facebook като местоположение, имейл адрес и име.

Trustlook създаде формула, която помогна за откриването на тези злонамерени API. Формулата използва оценка на риска за приложения, базирана на около 80 части информация за тези приложения. Тези части от информация включват библиотеки, разрешения, мрежова активност и др. Този метод накара Trustlook да открие 25 936 злонамерени приложения.

Скандалът за събиране на данни от Cambridge analytica

Това изтичане на информация е наречено скандал за събиране на данни на Cambridge Analytica. В тази публикация Trustlook обяснява, че този скандал за извличане на данни се дължи главно на разработчиците на приложения, които злоупотребяват с функцията за разрешение на Facebook. Когато използвате ново приложение и то ви дава възможност да влезете с вашия Facebook, ще трябва да дадете разрешение на приложението

достъп до част от вашата информация.

Още през 2015 г. Facebook позволи на разработчиците да събират повече от информация само на потребителя. Разработчиците също успяха да събират информация от приятелската мрежа на потребителя. Това означава, че докато само един потребител е дал разрешение на приложението, разработчиците могат да имат достъп до данни на множество потребители, които не са дали разрешение на приложението. Този скандал създаде огромна реакция сред потребителите на Facebook.

  • СВЪРЗАНИ: Спрете на Google и Facebook да събират вашите лични данни

Какво може да направи злонамерено приложение

Разбира се, не всички от тези десетки хиляди приложения имат същото ниво на заплаха за вашата поверителност. Въпреки това, някои от тези приложения (с оценка на риска, надвишаваща 7) може да правят неща като извършване на твърде много мрежови разговори, заснемане на аудио и снимки, дори ако приложението не е било отворен.


В случай, че искате да сте сигурни, докато сърфирате в интернет, ще трябва да получите напълно специализиран инструмент за защита на вашата мрежа. Инсталирайте сега Cyberghost VPN и се подсигурете. Той предпазва вашия компютър от атаки по време на сърфиране, маскира вашия IP адрес и блокира всички нежелани достъпи.


Facebook не е единствената компания, която е засегната

Linkedin, Google, Yahoo и Twitter всички предлагат подобни опции на разработчиците на приложения. Така че потребителите на тези социални медии също са податливи на експозиция. Всъщност е установено, че Twitter продава данни директно на компания, свързана със скандала Cambridge Analytica.

Покана за повишаване на регулациите

Наскоро беше направено проучване на 512 специалисти по сигурността на конференцията RSA през 2018 г. 70 процента от анкетираните смятат, че правителството трябва да има по-строги разпоредби относно социални медийни платформи за защита на поверителността. Също така, добри части от респондентите смятат, че държавните служители трябва да повишат разбирането си за заплахите за неприкосновеността на цифровия живот.

Заключение

Съвсем ясно е, че поради последните събития социалните медийни мрежи трябва да предприемат допълнителна стъпка защита на поверителността на своите потребители. Във всеки случай Facebook няма да иска злонамерени приложения, използващи своите API.

Прочетете още:

  • 5 от най-добрия софтуер за поверителност на имейли за 2018 г.
  • Използвайте 8 VPN за браузър Torch за допълнителна поверителност и сигурност
  • 16 най-добри софтуера за поверителност с отворен код за защита на лична информация
Google Project Zero поставя Microsoft на глас заради сигурността на Windows 10

Google Project Zero поставя Microsoft на глас заради сигурността на Windows 10Кибер защитаGoogle проект нула

Windows 10 поддържа доста чист запис по отношение на уязвимостите. Въпреки че не е перфектно, може да се каже, че Microsoft е свършила добра работа в поддържане на Windows 10 закърпено и сигурно. Т...

Прочетете още
Unpatched MS Exchange сървъри, уязвими за отдалечена атака

Unpatched MS Exchange сървъри, уязвими за отдалечена атакаобмен на MicrosoftКибер защита

Ако вашият Microsoft Exchange Server е онлайн, добре се справяте кръпка веднага, ако още не сте го направили. Microsoft не е предложила решение за настоящата заплаха CVE-2020-0688, така че изглежда...

Прочетете още
Хакерите все още се опитват да пробият уязвимите сървъри на Microsoft Exchange

Хакерите все още се опитват да пробият уязвимите сървъри на Microsoft Exchangeобмен на MicrosoftКибер защита

Злонамерените актьори не спират да се опитват да използват уязвимостта на CVE-2020-0688 в интернет сървърите на Microsoft Exchange, предупреди наскоро Агенцията за национална сигурност (NSA).Вероят...

Прочетете още